恶意有效负载是网络攻击中造成危害的部分。恶意有效负载可能在计算机或网络上休眠数秒钟甚至数月,然后才会被触发。
阅读本文后,您将能够:
复制文章链接
在网络攻击中,有效负载是对受害者造成伤害的攻击组成部分。就像在特洛伊木马故事中隐藏在木马中的希腊士兵一样,恶意有效负载可能会休眠一段时间,不造成任何危害,直到被触发。
病毒、蠕虫和恶意软件等攻击手段都可能包含一个或多个恶意有效负载。恶意有效负载还可能出现在电子邮件附件中,事实上,Symantec 报告称,每 359 封电子邮件中就有一封包含恶意附件,并且这一比例呈上升趋势。
以下是恶意有效负载造成损坏的方式的一些典型示例:
攻击者必须先找到一种方法,将恶意有效负载植入受害者的计算机。社会工程学攻击和 DNS 劫持是传播有效负载的两种常用方法。
有效负载进入受害者的计算机后,通常会处于休眠状态,直到被执行。攻击者可以通过许多不同的方法执行恶意负载。执行恶意有效负载的一些常见方法:
由于分发和执行恶意有效负载的方法很多,因此也没有一招通用的防护方法。除了警惕网络钓鱼诈骗和其他社会工程学攻击外,每次下载文件或从互联网接收任何类型的数据时,都应采取安全措施。一个好的通用规则是,即使下载的文件看似来自受信任的来源,也须对其进行病毒扫描。
入门指南
关于 Web 应用安全
常见威胁
VPN 资源
安全术语